Microsoft Entra Domain Services Synology NAS SSO
Ostatnia aktualizacja:21 paź 2024
Microsoft Entra Domain Services Synology NAS SSO
Niektóre artykuły zostały przetłumaczone maszynowo z języka angielskiego i mogą zawierać nieścisłości lub błędy gramatyczne.
Cel
Synology NAS Microsoft Entra Domain Services ( Azure AD Domain Services) Entra ID (SSO) DSM
:
- Microsoft Entra ID Rzeczywiste czynności mogą się różnić w zależności od aktualizacji interfejsu użytkownika.
- Microsoft Entra ID VPN Microsoft Entra Domain Services Microsoft Entra ID
Rozwiązanie
A. Przed rozpoczęciem
- Synology NAS DSM 6.2
- Microsoft Entra Synology NAS Site-to-Site IPSec VPN Synology Router VPN ( )
B. Entra ID
- Zaloguj się do portalu internetowego Microsoft Entra .
- W pasku wyszukiwania wpisz „Microsoft Entra Domain Services”.
- [ Microsoft Entra Domain Services]
- Na stronie Microsoft Entra Domain Services kliknij przycisk Utwórz .
- []
- Subskrypcja : Wybierz subskrypcję usługi Microsoft Entra ID .
- Grupa zasobów : tutaj klikamy Utwórz nową i wprowadzamy nazwę, np. „SynologySQ”.
- DNS : .onmicrosoft.com Więcej informacji na temat dostosowywania domeny można znaleźć w tym artykule .
- : Here, we select East Asia .
- [] Określ Sieć wirtualną i Podsieć dla domeny zarządzanej.
- [ ] Kliknij Zarządzaj członkostwem w grupie, aby określić administrators domeny .
- Dostosuj ustawienia na karcie Synchronizacja w zależności od potrzeb, a następnie kliknij przycisk Przejrzyj + utwórz .
- Po sprawdzeniu poprawności ustawień kliknij przycisk Utwórz , aby skonfigurować domenę zarządzaną Entra ID. Ten proces może potrwać do godziny.
C. Synology NAS Entra ID
DSM 7
- Zaloguj się do systemu DSM przy użyciu konta należącego do grupy administrators .
- [ ] > [/ LDAP] > [/ LDAP]
- []
- [ ]
- Typ serwera : wybierz opcję Automatyczne wykrywanie lub Domena .
- Adres serwera : wprowadź nazwę domeny zarządzanej Entra ID.
- DNS : En Entra ID IP Możesz to sprawdzić w portalu Entra > Wszystkie zasoby > Twoja domena zarządzana > Właściwości > Adresy IP .
- Skonfiguruj następujące ustawienia:
- Konto domeny : wprowadź nazwę użytkownika konta administratora domeny zarządzanej Entra ID. 1
- :
- DC IP/ FQDN : Wprowadź adresy IP domeny zarządzanej Entra ID.
- [] Synology NAS NAS / LDAP
DSM 6.2
- Zaloguj się do systemu DSM przy użyciu konta należącego do grupy administrators .
- [ ] > [/ LDAP] > []
- Zaznacz opcję Dołącz do domeny .
- Skonfiguruj następujące ustawienia:
- : En Entra ID
- DNS Server : Wprowadź adres IP domeny zarządzanej Entra ID. Możesz to sprawdzić w portalu Entra > Wszystkie zasoby > Twoja domena zarządzana > Właściwości > Adresy IP .
- [] Microsoft Entra Domain Services 1 [ Next ]
- []
D. Synology NAS Entra ID SSO
- Zaloguj się do portalu Entra .
- [ Azure Active Directory ] > [ ] []
- [ ]
- : AzureSSO ".
- : Jeśli w organizacji jest tylko jeden dzierżawca Entra ID, wybierz opcję Konta tylko w tym katalogu organizacyjnym . Więcej informacji na temat tej opcji można znaleźć w tym artykule .
- URI przekierowania : wybierz opcję Web z menu rozwijanego. URI Upewnij się, że do połączenia z serwerem NAS używany jest protokół HTTPS i ważny certyfikat. QuickConnect Możesz zaimportować certyfikat do systemu DSM lub uzyskać go od Let's Encrypt .
URI DSM 7 DSM 6.2 https:// nazwa domeny lub adres IP 2 serwera NAS : port / https://synonas.synology.me:5001/ https://synonas.synology.me:5001/webman/login.cgi
- Na stronie Przegląd skopiuj Identyfikator aplikacji (klienta) i Identyfikator katalogu (dzierżawcy) .
- [] [ ]
- [ ]
- :
- : [ ] Entra ID SSO DSM
- Skopiuj wartość nowo dodanego klucza tajnego klienta.
- Przejdź do obszaru Panel sterowania DSM > Domena/ LDAP > Klient SSO i wykonaj następujące czynności:
- DSM 7 :[ OpenID Connect SSO ] [OpenID Connect SSO ] W oknie podręcznym wybierz opcję azure z menu rozwijanego Profil .
- DSM 6.2 :[ OpenID Connect SSO ] azure [ ]
- DSM 7 :[ OpenID Connect SSO ] [OpenID Connect SSO ] W oknie podręcznym wybierz opcję azure z menu rozwijanego Profil .
- Wklej skopiowane wartości Identyfikator aplikacji , ID katalogu (patrz Krok 5) i Klucz (patrz Krok 8). ( 3 ) URI [ ]
- DSM 7
- DSM 6.2
- DSM 7
- Po zakończeniu konfiguracji kliknij przycisk Zastosuj .
- Entra ID Entra ID Synology NAS Aby zalogować się przy użyciu SSO, wybierz opcję Uwierzytelnianie Azure SSO w portalu logowania.
- Users will see a pop-up window requiring their username and password. Kliknij konto lub wprowadź nazwę użytkownika i hasło, aby zalogować się do systemu DSM.
:
- Upewnij się, że konto administratora zostało utworzone po włączeniu usług Microsoft Entra Domain Services. Synology NAS Microsoft Entra Domain Services Microsoft Entra ID Microsoft Entra Domain Services Szczegółowe informacje można znaleźć w samouczku firmy Microsoft .
- Synology NAS DDNS [ Panel sterowania ] > [] > [DDNS ] IP